edición general
15 meneos
 

Nuevo tipo de ataque "Man in the Middle": creación de certificados SSL falsos ordenada por los servicios secretos (eng)

Bruce Schneier, el criptógrafó y gurú en seguridad informática, se hace eco de un nuevo tipo de ataque al protocolo SSL, de tipo "Main-in-the-Middle". Según los autores del paper que cita Bruce Schneier, existen altos indicios de que agencias como la NSA podrían estar ordenando a las Autoridades de Certificación (CA) la creación de certificados SSL falsos, pudiendo espiar las comunicaciones cifradas en todos los navegadores sin que los usuarios lo detecten, al estar mostrándose el candado de seguridad. [ PDF: bit.ly/SSLmitm pág. 6 ]

| etiquetas: criptografía , seguridad , hacking , ssl
13 2 0 K 124 mnm
13 2 0 K 124 mnm

menéame